Datenschutzerklärung für Tontaube
Stand: 8. September 2025
Wir, Cremer & Cremer Technologies UG (haftungsbeschränkt) mit Sitz in Berlin, Deutschland, nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre Daten im Rahmen der Nutzung unserer App Tontaube und der damit verbundenen Dienste („Dienste“) erheben, verarbeiten und schützen. Die Verarbeitung erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO) und anderen anwendbaren Datenschutzgesetzen.
In dieser Datenschutzerklärung verwenden wir den Begriff “Persönliche Daten” entsprechend der DSGVO-Definition als jene Daten, die einem identifizierbaren Individuum zugeordnet sind oder potentiell zugeordnet werden können.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist unser Datenschutzbeauftragter. Falls Sie Fragen zum Datenschutz haben, können Sie diesen unter der folgenden E-Mail-Adresse kontaktieren.
Jonathan Cremer
Herderstraße 22, 12163 Berlin, Deutschland
data-protection@craitech.io
2. Rechtsgrundlagen der Verarbeitung
Wir stützen jede Verarbeitung Ihrer personenbezogenen Daten auf eine der folgenden Rechtsgrundlagen der DSGVO (Art. 6):
-
Vertrag — Art. 6 Abs. 1 lit. b
Notwendig, um den Nutzungsvertrag zu erfüllen und Ihnen die App-Funktionen bereitzustellen. -
Einwilligung — Art. 6 Abs. 1 lit. a
Gilt für freiwillige Features wie Newsletter oder optionale Statistiken. Ihre Einwilligung können Sie jederzeit in den Einstellungen widerrufen. -
Berechtigtes Interesse — Art. 6 Abs. 1 lit. f
Dient der Sicherheit (Missbrauchs- und Betrugsprävention), Produktverbesserung und internen Analyse, soweit Ihre Interessen nicht überwiegen. -
Gesetzliche Pflicht — Art. 6 Abs. 1 lit. c
Erforderlich zur Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten sowie anderer gesetzlicher Vorgaben.
Diese Übersicht zeigt, warum wir Ihre Daten verarbeiten; die nachfolgenden Abschnitte präzisieren welche Daten darunterfallen und zu welchem Zweck sie jeweils eingesetzt werden.
3. Kategorien der personenbezogenen Daten, die wir erheben
(a) Von Ihnen bereitgestellte Daten
| Kategorie | Beispiele |
|---|---|
| Registrierungsdaten | Benutzername / Pseudonym, E-Mail-Adresse, Passwort-Hash, Bestätigung der Volljährigkeit (falls erforderlich) |
| Zahlungsdaten | Transaktions-ID, Tarif, Zahlungsstatus (über App Store, Google Play oder Direktabrechnung) |
| Inhalte | Hochgeladene Text-, Bild- oder PDF-Dateien |
| Stimmprobe / Voice-Cloning | Kurze Sprachaufnahme zur Erstellung einer persönlichen synthetischen Stimme. Speicherung verschlüsselt und ausschließlich Ihrem Konto zugeordnet. Löschung jederzeit in der App auslösbar. |
| Kommunikation & Feedback | Support-Anfragen, Fehlerberichte, Funktionswünsche |
| Verifikationsdaten (optional) | Ausweis- oder Adressnachweis, wenn Identitätsprüfung nötig ist |
(b) Automatisch erhobene Daten
| Kategorie | Beispiele |
|---|---|
| App-Interaktionen | Geklickte Schaltflächen, angesehene Screens, Zeitstempel |
| Generierte Inhalte | Hörtexte, EPUB Dateien |
| Inhaltsorganisation | Playlisten, Hörfortschritte, Lesezeichen, Lesefortschritt |
| Geräteinformationen | IP-Adresse (Log-Speicherung max. 30 Tage), Betriebssystem, Gerätemodell, App-Version |
| Diagnosedaten | Absturzprotokolle, Performance-Metriken |
(c) Daten aus Drittquellen
| Quelle | Was wir erhalten |
|---|---|
| Zahlungsdienstleister (z.B. Stripe) & App Marketplaces (Apple App Store, Google Play Store) | Bestätigung erfolgreicher Zahlungen (Transaktions-ID, Status), Informationen zu Abonnements, Rückbuchungen |
| Authentifizierungs-Provider | Name, E-Mail, Avatar-Bild, Token (bei Apple-/Google-Login) |
4. Zwecke der Verarbeitung und Rechtsgrundlagen
| Zweck | Beschreibung | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|---|
| Bereitstellung der Dienste | Konto anlegen, Login, Audiotexte generieren | lit. b |
| Zahlungsabwicklung | Käufe verarbeiten, Rechnungen erstellen, Steuer-Archiv | lit. b und lit. c |
| Voice-Cloning & Hörtextgenerierung | Analyse der hochgeladenen Texte/Audio, Erstellen synthetischer Audios | lit. a – Einwilligung; lit. b |
| Inhaltsorganisation, Fortschrittsspeicherung | Speichern von Playlisten und Hörfortschritten sowie Lesezeichen | lit. b |
| Personalisierung & UX-Optimierung | Speichern von Präferenzen, in-App-Vorschläge | lit. f |
| Sicherheit & Betrugsprävention | Auswertung von Log-/Gerätedaten, IP-Logs | lit. f; ggf. lit. c |
| Kunden-Support & Kommunikation | Beantwortung Ihrer Anfragen, Produkt-Hinweise | lit. b; lit. f |
| Fehleranalyse & Produktverbesserung | Crash-Reports, Nutzungsstatistiken | lit. f |
| Marketing-Kommunikation (optional) | Newsletter, Umfragen | lit. a – Einwilligung |
Wenn wir uns auf berechtigtes Interesse (lit. f) stützen, können Sie der Verarbeitung jederzeit widersprechen (siehe „Ihre Rechte“).
5 Empfänger Ihrer Daten
5.1 Auftragsverarbeiter (Art. 28 DSGVO)
| Dienstleister | Sitz / Rechenzentren | Zweck | Garantien |
|---|---|---|---|
| Google Cloud Platform & Firebase (Google Ireland Ltd.) | EU / weltweit | Hosting, Datenbank, Datei-Storage, Push-Services, KI-gestützte Text-to-Speech & Dokumentkonvertierung | AVV + DPF / SCCs |
| Cloudflare Inc. | USA / weltweit | Weiterleitung von Anfragen, DDoS-Schutz, Blocken verdächtiger Anfragen | AVV + DPF / SCCs |
| Google Analytics 4 (Google Ireland Ltd.) | EU / USA | Reichweitenmessung, App-Statistiken (kein Ads-Remarketing aktiviert) | AVV + DPF / SCCs |
| OpenAI API (OpenAI Ireland Ltd. / OpenAI LLC) | EU / USA | KI-gestützte Text- und Audio-Verarbeitung (Zero-Retention-Modus) | AVV + SCCs |
| RunPod Inc. | EU-Region (Frankfurt) / weltweit | Temporäre GPU-Rechenleistung für KI-Berechnungen. | AVV + SCCs |
Alle oben genannten Auftragsverarbeiter verarbeiten personenbezogene Daten ausschließlich nach unserer Weisung und sind vertraglich auf Vertraulichkeit sowie auf angemessene technische und organisatorische Maßnahmen verpflichtet (Art. 28 Abs. 3 DSGVO).
5.2 Eigenständig Verantwortliche
| Empfänger | Zweck | Rechtsgrundlage |
|---|---|---|
| Stripe Payments Europe Ltd. | Zahlungsabwicklung, Betrugs- und Geldwäscheprävention, gesetzliche Buchhaltung | Vertrag (Art. 6 Abs. 1 lit. b), gesetzliche Pflicht (lit. c) |
| Google AdMob & Google Advertising-Partner | Einblendung (nicht-)personalisierter In-App-Werbung | Einwilligung (Art. 6 Abs. 1 lit. a) via CMP |
| Apple Distribution International Ltd. (für Nutzer in Europa) | Abwicklung von In-App-Käufen und Abonnements über den Apple App Store; Bereitstellung von Kaufbestätigungen an uns. | Vertrag (Art. 6 Abs. 1 lit. b) |
| Google Commerce Limited (für Nutzer in Europa) | Abwicklung von In-App-Käufen und Abonnements über den Google Play Store; Bereitstellung von Kaufbestätigungen an uns. | Vertrag (Art. 6 Abs. 1 lit. b) |
Bei Zustimmung zu personalisierter Werbung erhält Google AdMob Zugriff auf Ihre Geräte-ID und App-Interaktionen. Sie können diese Einwilligung jederzeit in den App-Einstellungen widerrufen. Stripe, Apple und Google verarbeiten bestimmte Transaktions- und Risikodaten eigenständig zur Erfüllung regulatorischer Pflichten.
5.3 Weitere Empfänger
- Andere Nutzer – nur auf Ihre ausdrückliche Anweisung (z. B. beim Teilen eigener Texte/Hörtexte).
- Behörden / Gerichte – ausschließlich bei gesetzlicher Verpflichtung oder zur Rechtsdurchsetzung.
- Unternehmensnachfolger im Rahmen von Fusion, Übernahme oder vergleichbaren Transaktionen.
6 Internationaler Datentransfer
Einige der genannten Dienstleister betreiben Server in Drittländern, insbesondere in den USA. Die Übermittlung personenbezogener Daten erfolgt nur, wenn eines der folgenden Schutzinstrumente greift:
-
Standardvertragsklauseln (SCCs) der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
-
EU–US Data Privacy Framework (DPF) für zertifizierte US-Unternehmen (z. B. Google LLC, Cloudflare Inc., Stripe Inc.
-
Zusätzliche technische und organisatorische Maßnahmen wie Ende-zu-Ende-Verschlüsselung, regionale Datenhaltung, Zugriffsbeschränkungen und Pseudonymisierung.
Kopien der SCCs oder Nachweise der DPF-Zertifizierung stellen wir auf Anfrage unter data-protection@craitech.io zur Verfügung. Bitte beachten Sie, dass US-Behörden unter Umständen gesetzlich befugt sind, auf dort gespeicherte Daten zuzugreifen; wir ergreifen geeignete Maßnahmen, um auch in solchen Fällen den Schutz Ihrer Daten zu gewährleisten.
7 Speicherdauer
| Datentyp | Zweck | Aufbewahrungsfrist | Lösch-/Anonymisierungskriterium |
|---|---|---|---|
| Registrierungs- & Kontodaten | Bereitstellung der Dienste (Nutzungsvertrag) | Bis zur Kontolöschung + 14 Tage | Automatisierte Löschung aus Produktivsystemen 14 Tage nach Kontolöschung, oder sofort bei expliziter Aufforderung per Mail. |
| Stimmprobe (Voice-Cloning) | Erzeugung einer persönlichen synthetischen Stimme | Bis zur Löschung durch Sie oder Kontolöschung | Sofortige Entfernung nach In-App-Löschung. |
| Profildaten / Präferenzen | Personalisierte UX | Gleichlaufend mit Kontodaten | s. oben |
| Zahlungs- & Rechnungsunterlagen | Gesetzliche Aufbewahrung, Buchführung | 10 Jahre | Löschung nach Ablauf der handels- und steuerrechtlichen Frist (§ 257 HGB, § 147 AO). |
| Geschäfts- & Supportkorrespondenz | Vertragserfüllung, Nachweispflichten | 6 Jahre | Löschung nach Ablauf der handelsrechtlichen Aufbewahrungspflicht (§ 257 HGB). |
| IP-Logfiles & Sicherheitslogs | IT-Sicherheit, Missbrauchsprävention | 30 Tage | Automatische Rotations-/Anonymisierungs-Jobs; längere Speicherung nur bei sicherheitsrelevanten Vorfällen. |
| Fehler- & Performancelogs | Fehleranalyse, Produktverbesserung | 90 Tage (pseudonymisiert) | Vollständig anonymisierte Statistiken können unbefristet behalten werden. |
| Rechtlich relevante Dokumente bei Streitfällen | Geltendmachung / Abwehr von Ansprüchen | Bis Abschluss des Verfahrens + 3 Jahre (gesetzliche Regelverjährung) | Löschung nach Aktenschluss bzw. Ablauf der Verjährung. |
| Backup- Datensätze | Datenwiederherstellung | 30 Tage | Ring-Backup, automatische Überschreibung. |
Sofern keine gesetzlichen Pflichten entgegenstehen, löschen oder anonymisieren wir Daten auch früher, wenn Sie dies verlangen.
8. Cookies
Wir setzen derzeit keine Cookies oder vergleichbare Tracking-Technologien ein, die einer Einwilligung bedürften.
9. Ihre Rechte
Als betroffene Person haben Sie nach der DSGVO folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO) – Sie können eine Kopie Ihrer gespeicherten personenbezogenen Daten anfordern.
- Recht auf Berichtigung (Art. 16 DSGVO) – Sie können falsche oder unvollständige Daten korrigieren lassen.
- Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO) – Sie können verlangen, dass Ihre Daten gelöscht werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Verarbeitung Ihrer Daten unter bestimmten Bedingungen einschränken.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten.
- Recht auf Widerspruch (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten widersprechen, wenn sie auf berechtigtem Interesse basiert.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Falls Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
9.1 Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, können Sie sich an eine Datenschutzaufsichtsbehörde wenden. Dies kann die für Ihren Wohnort zuständige Behörde oder die für uns zuständige Aufsichtsbehörde sein:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Website: https://www.datenschutz-berlin.de
Alternativ können Sie eine Beschwerde bei der für Ihren Wohnsitz zuständigen Datenschutzbehörde einreichen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter data-protection@craitech.io.
10. Automatisierte Entscheidungsfindung
10.1 Keine Entscheidungen mit Rechts- oder ähnlich erheblicher Wirkung
- Wir treffen keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 Abs. 1 DSGVO).
10.2 Profiling zu Werbe- und Analysezwecken
Wir nutzen jedoch automatisierte Verfahren zur Bildung pseudonymer Nutzungs- und Werbeprofile („Profiling“ i. S. v. Art. 4 Nr. 4 DSGVO):
-
Personalisierte Werbung (Google AdMob) Ihre Geräte-ID/Ad-ID, App-Interaktionen und – falls freigegeben – demografische Merkmale werden von Google verarbeitet, um Anzeigen an Ihre mutmaßlichen Interessen anzupassen.
-
Reichweitenanalyse (Google Analytics 4) Zur App-Optimierung erfassen wir pseudonyme Nutzungsprofile (z. B. Sitzungsdauer, Interaktionspfade).
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. unser berechtigtes Interesse an App-Sicherheit und Produktverbesserung (Art. 6 Abs. 1 lit. f DSGVO), soweit keine Einwilligung erforderlich ist.
Ihre Wahlmöglichkeiten:
-
Sie können Einwilligungen jederzeit in den App-Einstellungen widerrufen.
-
Sie haben das Recht, der Profilbildung jederzeit zu widersprechen (Art. 21 Abs. 1 DSGVO). Dazu genügt eine formlose Mitteilung an data-protection@craitech.io
Die Profile dienen ausschließlich den genannten Zwecken; wir verwenden sie nicht, um automatische Entscheidungen mit Rechtswirkung (z. B. Kredit- oder Versicherungsentscheidungen) zu treffen.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an gesetzliche oder technische Änderungen anzupassen.
Wesentliche Änderungen werden auf unserer Website veröffentlicht, und wir informieren Sie in der App oder per E-Mail über wesentliche Änderungen, sofern erforderlich. Falls eine Zustimmung erforderlich ist, werden wir diese vor der weiteren Nutzung der Dienste einholen. Änderungen treten mit Veröffentlichung in Kraft, sofern nicht anders angegeben.